Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1211 kayıt listeleniyor.

1211
Kayıt
12
Bu sayfa
906
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware data_breach cyber-crime cybersecurity/other vulnerability/hacking vulnerability/apt/hacking/malware/cyberwar/other hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai cybersecurity güvenlik açığı Güvenlik Açıkları phishing cybercrime ağ
Öne çıkan haberler
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
PavinLoader Takibi
malware 80

PavinLoader Takibi

PavinLoader, RenPy saldırılarından önce tespit edilen multi-stage bir yükleyici olarak kullanıldı. Bu yükleyici, ClickFix saldırıları ve sahte yazılım indirme kampanyalarında da kullanıldığı belirlendi.

25.08.2026 05:00 NCSC-FI News FI
Sleepwalker Backdoor
malware 80

Sleepwalker Backdoor

Sleepwalker backdoor, Windows machine için risk oluşturuyor. Bu backdoor, 23 komut diline sahip.

25.08.2026 00:39 The Register Security GB
İki Yeni Malware Ailesi Keşfedildi
malware 80

İki Yeni Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, WordlistLoader ve SynkLoader adında iki yeni malware ailesini keşfetti. Bu malwarelar, ransomware gruplarına erişim satmak için kullanılıyor.

24.08.2026 15:35 The Hacker News US
14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili
malware 80

14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili

TrendAI, Trend Micro'nin AI-powered Linux implantı olan RedC2 4.0'u teslim etmek için tasarlanmış trojanized npm paketleri keşfetti.

21.08.2026 21:53 The Hacker News US
Android Tabanlı Araç Malware'si
malware 80

Android Tabanlı Araç Malware'si

Kaspersky, Haziran 2026'da tehdidi keşfetti ve malwarein end goal'unu ad hırsızlığı ve proxy botnet oluşturma için bir multi-stage indirici sunmak olarak açıkladı.

21.08.2026 18:41 The Hacker News US
malware 85

Su Arıtma Sistemlerini Sabote Etmek İçin Tasarlanan ZionSiphon Zararlı Yazılımı

ZionSiphon, su arıtma sistemlerini hedef alarak operasyonel teknolojilere yönelik bir saldırı gerçekleştirmeyi amaçlayan yeni bir zararlı yazılımdır. Bu tür tehditler, kritik altyapılara yönelik siber saldırıların artışını göstermektedir.

17.04.2026 01:04 BleepingComputer US
zararlı yazılım su arıtma siber güvenlik
malware 85

Kuzey Kore, en son soygununda macOS kullanıcılarını hedef alıyor

Kuzey Koreli siber suçlular, macOS kullanıcılarını hedef alarak sosyal mühendislik yöntemleriyle kimlik bilgilerini çalmaya çalışıyor. Microsoft'un bildirdiğine göre, sahte bir Zoom güncellemesi ile kullanıcıları kandırarak kötü amaçlı yazılım çalıştırmalarını sağlıyorlar.

16.04.2026 21:20 The Register Security GB
siber güvenlik Kuzey Kore malware
Yeni Keşfedilen PowMix Botneti, Rastgele C2 Trafiği Kullanarak Çek İşçilerini Hedef Alıyor
malware 85

Yeni Keşfedilen PowMix Botneti, Rastgele C2 Trafiği Kullanarak Çek İşçilerini Hedef Alıyor

PowMix botneti, Çek Cumhuriyeti'ndeki çalışanları hedef alan aktif bir kötü niyetli kampanya olarak ortaya çıktı. Bu botnet, ağ imza tespitlerinden kaçınmak için rastgele C2 trafik aralıkları kullanıyor.

16.04.2026 20:52 The Hacker News US
malware 85

Yeni ATHR vishing platformu, otomatik saldırılar için AI ses ajanları kullanıyor

ATHR, kimlik bilgilerini toplamak için tamamen otomatik sesli oltalama saldırıları gerçekleştiren yeni bir siber suç platformudur. Hem insan operatörler hem de yapay zeka ajanları kullanarak sosyal mühendislik yapmaktadır.

16.04.2026 17:09 BleepingComputer US
siber suç oltalama yapay zeka
ClickFix Phishing Kampanyası Claude Yükleyicisi Olarak Gizleniyor

ClickFix Phishing Kampanyası Claude Yükleyicisi Olarak Gizleniyor

16.04.2026 16:00 85
malware 85

McGraw Hill, fidye yazılımı çetesi tarafından okunan listeye alındı

McGraw Hill, Salesforce ile bağlantılı bir yapılandırma hatası nedeniyle 13.5 milyon kaydın sızdırılması sonucu bir ransomware grubunun sızıntı sitesinde yer aldı. Bu olay, veri güvenliği konusundaki riskleri artırıyor.

16.04.2026 14:49 The Register Security GB
ransomware veri sızıntısı siber güvenlik
Obsidian Eklenti İstismarı, Hedeflenmiş Finans ve Kripto Saldırılarında PHANTOMPULSE RAT Dağıtıyor

Obsidian Eklenti İstismarı, Hedeflenmiş Finans ve Kripto Saldırılarında PHANTOMPULSE RAT Dağıtıyor

16.04.2026 14:02 85
malware 85

Sahte bir Slack yüklemesi, saldırganlara bilgisayarınızda gizli bir masaüstü veriyor

Sahte bir Slack yükleyicisi, kullanıcıların bilgisayarlarına yüklenerek saldırganlara görünmez bir masaüstü sunuyor. Bu durum, kullanıcıların hesaplarına ve verilerine erişim sağlamak için kullanılıyor.

16.04.2026 12:26 Malwarebytes Labs US
malware trojan cybersecurity
malware 75

Cihazlarınızı en iyi antivirüs yazılımımızla koruyun, şimdi %60'tan fazla indirimli

Bitdefender Total Security, spam ve malware'a karşı koruma sunan bir antivirüs yazılımıdır ve şu anda Amazon'da %60'tan fazla indirimle satılmaktadır.

16.04.2026 12:00 ZDNet Security US
antivirüs malware indirim
UAC-0247, Ukrayna Klinikleri ve Hükümeti Hedef Alıyor
malware 85

UAC-0247, Ukrayna Klinikleri ve Hükümeti Hedef Alıyor

UAC-0247, Ukrayna'daki sağlık kurumlarını hedef alan bir malware kampanyası yürütüyor. Malware, Chromium tabanlı web tarayıcılarından ve WhatsApp'tan hassas verileri çalmayı amaçlıyor.

16.04.2026 09:20 The Hacker News US
malware veri hırsızlığı Ukrayna
malware 85

Ukrayna hükümeti ve hastanelerine yönelik saldırılarda kullanılan yeni AgingFly malware

AgingFly isimli yeni bir malware ailesi, Ukrayna'daki yerel hükümetler ve hastaneler üzerinde gerçekleştirilen saldırılarda tespit edildi. Bu malware, Chromium tabanlı tarayıcılardan ve WhatsApp'tan kimlik bilgilerini çalmaktadır.

16.04.2026 00:57 BleepingComputer US
malware saldırı Ukrayna
malware 85

Sahte Claude AI Yükleyicisi, Windows Kullanıcılarını PlugX Kötü Amaçlı Yazılımıyla Hedef Alıyor

Sahte Claude AI yükleyicisi, Windows kullanıcılarına PlugX kötü amaçlı yazılımını yaymak için DLL sideloading tekniğini kullanarak enfekte sistemlere kalıcı uzaktan erişim sağlıyor.

15.04.2026 23:59 HackRead GB
kötü amaçlı yazılım siber güvenlik Windows
1 ... 56 57 58 59 60 ... 101
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-28
Son 24 saatte küresel ölçekte önemli güvenlik olayları haberleri yayımlandı. Ubiquiti UniFi OS ve Drupal, FreeBSD ile Apache Tomcat gibi çok sayıda kritik açıktan söz edildi; özellikle yetkilendirme, komut enjeksiyonu ve kimlik doğrulama bypass gibi etkiler öne çıktı. Drupal ve Tomcat başta olmak üzere pek çok CVE için resmi yamalar ve güvenlik düzeltmeleri önerildi. Küresel olarak US, FI ve GB başta olmak üzere çeşitli ülkeler etkilenirken, altyapı ve bulut tabanlı çözümlerde hızlı yamama süreçleri dikkat çekti. IDC/ANALYTICS bakış açılarıyla artan çoklu zafiyetler, AI güvenliği ve savunma mekanizmaları için iyileştirme ihtiyacını ortaya koydu. Olaylar, siber tehdit ortamında yükselen yetkisiz erişim ve komut enjeksiyonu risklerini tekrar hatırlattı. Genel olarak güvenlik gaplerini kapatma amacıyla güvenlik politikalarının sıkılaştırılması ve güvenlik operasyonlarının güçlendirilmesi gerektiği bir dönemdeyiz.
Toplam Haber: 101
Yüksek Önem: 13
IOC/CVE: 29
Öne Çıkanlar
• UniFi OS'te birden çok kritik CVE için resmi düzeltmeler sunuldu ve cihazlarda yetki yükseltme ile kimlik doğrulama bypass riskleri mevcut.
• Drupal çekirdeğinde ve eklentilerinde çok sayıda kritik ve yüksek riskli güvenlik açığı rapor edildi, bazıları Unsupported durumda.
• FreeBSD'de çok sayıda kritik zafiyet lokal yetki yükseltme ve bellek yönetimi hatalarıyla ilişkilendirildi; resmi yamalar mevcut.
• Veeam ONE 13.1.0.7034 ve önceki sürümlerde unauthenticated SMB teyit mekanizması zafiyeti tespit edildi.
• Apache Tomcat üzerinde bir dizi yüksek skorlu güvenlik açığı bulunuyor; kimlik doğrulama yönetimi ve HTTP/2 ile ilgili riskler içeriyor.
• Birden fazla CVE, özellikle komut enjeksiyonu ve çapraz sit iletişim güvenlik açıkları açısından kritik olarak nitelendirildi.
CVE ve Açıklamaları
CVE-2026-75604
kısa etki
CVE-2026-65642
kısa etki
CVE-2026-65647
kısa etki
CVE-2024-XXXXX
kısa etki
CVE-2019-1068
kısa etki
CVE-2026-8452
kısa etki
CVE ve Açıklamaları
CVE-2026-59774
kısa etki
CVE-2026-60004
kısa etki
CVE-2026-70419
kısa etki
CVE-2026-71171
kısa etki
CVE-2026-68865
kısa etki
CVE-2026-71173
kısa etki
CVE ve Açıklamaları
CVE-2026-71172
kısa etki
CVE-2026-73180
kısa etki
CVE-2026-68763
kısa etki
CVE-2026-68569
kısa etki
CVE-2026-65927
kısa etki
CVE-2026-65905
kısa etki
CVE ve Açıklamaları
CVE-2026-65637
kısa etki
CVE-2026-65183
kısa etki